- DOW 首席信息官 Kirsten Davis 制定部门范围内的软件现代化和管理政策
- 该指令要求改变 DOW 的软件采购和承包实践
- DOW 组件应增强软件安全性、资产管理和人工智能的使用
克尔斯滕·戴维斯陆军部首席信息官和 2026 洗100 授予,发布新指令 建立全部门范围的政策、职责和程序,以更新和管理软件,以加速交付作战能力。
DOW 指令于周二生效,广泛适用于所有 DOW 组件,并涵盖软件的整个生命周期,包括采办和采办计划、国家安全系统和商业防御系统,无论美元价值如何。
该手册将 DOW 企业数字阿森纳确立为确保软件开发和交付的企业方法。
DOW 如何实现软件开发和安全现代化?
该指南列出了七个关键的软件原则,包括持续反馈、优化流程而不是传统的开发阶段、在软件中构建安全性和质量、最大化自动化、针对演进和规模进行设计、默认企业重用以及使管理与交付速度保持一致。
DOW 组件致力于运行安全、自动化、集成和连续的管道,并将这些管道视为需要与任务影响相称的授权、控制和保护的关键基础设施。
该政策还要求将测试更多地集成到软件交付中。运营评估与 CI/CD 管道相关,并在开发早期安排测试。
该指令还规定了软件供应链要求,包括生成和维护定制软件的软件物料清单 (SBOM) 以及获取商业软件的 SBOM。
该政策还要求第三方和开源软件组件接受风险评估,包括稳定性、源可靠性、依赖性、安全态势、完整性保护和外部暴露的潜在风险等因素。所有第三方组件和交叉依赖项都必须包含在软件物料清单中。
DOW 如何处理软件采购和承包?
该指令指示负责采购和保障的战争部副部长制定采购政策和程序,以支持快速、安全和有保障的采购。它特别要求使用软件获取路径,并指导应用程序使用开放业务解决方案和其他交易主体作为默认应用程序方法。
该政策还要求合同提供足够的知识产权和数据权利,以支持软件能力的长期运营、维护、修改和网络安全。
人工智能在软件开发中扮演什么角色?
该指南将人工智能辅助软件开发视为提高软件交付速度和质量的力量倍增器。
DOW 组件旨在使用 AI 更新软件、自动化开发流程、改进系统集成并提高稳定性和安全性。
同时,人工智能生成的代码必须经过安全测试和审查,而DOW组件只能使用获得官方网络安全批准的人工智能程序和服务。